Ir al contenido principal

Entradas

Mostrando entradas de octubre, 2018

LibSSH Scanner y sus servidores vulnerables

LibSSH Scanner se trata de una herramienta que tiene como objetivo encontrar servidores LibSSH que sean vulnerables. Vulnerabilidad Llamada como CVE-2018-10933 , puede ser explotada de manera muy sencilla, simplemente requiere de enviar al servidor afectado una solicitud “SSH2_MSG_USERAUTH_SUCCESS” y de esta manera logra engañarlo y hacer creer que el usuario ya se ha autentificado. Esta vulnerabilidad se encuentra en las versiones a partir de la 0.6. Debido a este gran fallo muchas de las empresas que usan LibSSH han lanzado avisos de seguridad, una de las recomendaciones era iniciar sesión de forma manual, de esta manera evitan la autentificación de clave pública, donde reside esta vulnerabilidad. Según datos aportados por Leap Security , hay unos 3.000 servidores conectados a la red que utilizan este sistema. De ellos, entre 1.800 y 1.900 utilizan una versión vulnerable. Script basado en python Este script tiene como objetivo detectar esos servidores que son vulnera